Apache / Tomcat cacher la version

Apache / Tomcat cacher la version - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 17-11-2003 à 11:50:21    

Bonjour,
je voudrais cacher la version de Apache httpd contre les scans.
La directive ServerTokens me permet de réduire les infos mais pas d'enlever la marque "Apache" lorsque j'utilise un portscanner vers 80.
De même pour Apache/Coyote sur 8080, je ne trouve pas où enlever la marque apache/coyot+numéro version.

Reply

Marsh Posté le 17-11-2003 à 11:50:21   

Reply

Marsh Posté le 17-11-2003 à 12:00:24    

Tu peux pas par default. Soit tu programme un mod_cachage_de_version (c'est facile a faire en perl grace à mod_perl ;) ), soit tu recompile en changeant le DEFINE qui contiens ces infos.

Reply

Marsh Posté le 17-11-2003 à 12:19:29    

Ah ben voui évidemment le define, ça c'est une bonne idée.
Pour ma part il s'agit d'une compil venant d'une société tierce qui apporte l'applicatif autour (non c'est krosoft...). Pour Coyote, tu sais dans quel fichier je peux trouver au mieux la réduction des infos (style équiv au servertokens de httpd.conf) ?
Merci

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed